Zephyrproject · Zephyr · CVE-2026-10634
**Nome do Software Vulnerável e Versões Afetadas**
Zephyr versões anteriores a 4.4.1
**Descrição**
A pilha TCP nativa contém uma falha de use-after-free ao iterar a lista global de conexões na função `net tcp foreach()`. O problema ocorre porque a função libera o `tcp lock` ao invocar um callback por conexão. Uma função `tcp conn release()` concorrente, acionada quando a contagem de referência de uma conexão chega a zero, pode remover e liberar a próxima conexão armazenada em cache usando `k mem slab free()`. Quando o iterador subsequentemente desreferencia essa memória liberada, isso pode levar a um travamento do sistema (negação de serviço) ou permitir que um callback opere em um objeto influenciado por um invasor, resultando potencialmente em divulgação de informações. Este comportamento é acionado via o comando de shell de rede 'net conn' ou a função `net tcp close all for iface()` durante um evento de queda de interface.
**Recomendações**
Atualize para a versão 4.4.1 ou posterior para garantir que o encerramento da conexão em `tcp conn release()` seja realizado dentro da seção crítica do `tcp lock` e que o lock seja mantido durante os callbacks em `net tcp foreach()`.